// AI 威胁新闻台 · 2026年10月8日
首页/AI-ATK · AI 驱动攻击
AI 驱动攻击中EXTORTCVSS 未有评分

涉领导ShinyHunters少年被拘留,波音前部门遭勒索

KrebsOnSecurity报道,一名涉嫌领导ShinyHunters的少年被拘留,当时该组织正在勒索波音近期剥离的一个业务单位。

AI 生成图像,非事件现场照片
AI 生成图像,非事件现场照片。
重点
  • KrebsOnSecurity报道,一名来自安曼、涉嫌领导ShinyHunters的少年被拘留,据报正与FBI合作。
  • KrebsOnSecurity报道,消息人士称波音近期剥离的导航和数字航空部门是ShinyHunters正在勒索的受害者之一。
  • Jeppesen ForeFlight表示,其调查发现运营或产品未受影响。

KrebsOnSecurity报道,一名涉嫌领导ShinyHunters的少年被拘留,当时该组织正在勒索波音近期剥离的一个业务单位。

波音表示,已知悉威胁行为者提出的、涉及据称与波音及其前子公司相关数据的说法。Jeppesen ForeFlight表示,其调查发现运营或产品未受影响。

本文目录

ShinyHunters利用PeopleSoft漏洞获取早期访问权限

KrebsOnSecurity报道,ShinyHunters通过利用PeopleSoft漏洞CVE-2026-35273,获取了FBI网站及其他受害者的访问权限。

Google威胁情报小组表示,ShinyHunters将一项PeopleSoft活动扩展至高等教育、技术、IT服务、医疗保健、农业、交通和政府领域。其分析发现,全球数十个系统中存在WebShell。

波音和Jeppesen ForeFlight审查相关说法

波音表示,已知悉一名威胁行为者提出的、涉及据称与波音及Jeppesen ForeFlight相关数据的说法。该公司表示,正与Jeppesen ForeFlight团队积极审查此事。

Jeppesen ForeFlight表示:「根据我们截至目前对这一说法的调查以及主动防御的安全态势,我们的运营或产品未受影响。」

KrebsOnSecurity报道,路透社确认被拘留的嫌疑人为Saif Al-din Khader,并称其正在与FBI合作。报道称,拘留发生在安曼,嫌疑人由约旦当局拘留。

FBI称ShinyHunters是一个勒索组织

FBI表示,ShinyHunters专门实施大规模数据泄露和勒索,目标是技术、金融和零售领域的大型公司。FBI称,该组织通常使用威胁信息、电话和虚假报警来施压受害者。

维基百科将ShinyHunters描述为一个自2019年以来活跃的黑帽犯罪黑客和勒索组织。

FBI建议将疑似ShinyHunters入侵报告给互联网犯罪投诉中心或当地FBI外勤办公室。

波音表示,正与Jeppesen ForeFlight团队积极审查此事。Jeppesen ForeFlight表示,其调查在主动防御的安全态势下仍在继续,并发现运营或产品未受影响。

KrebsOnSecurity报道,随着波音前部门遭遇勒索企图,FBI调查获得了新的紧迫性。

防守方现在要做什么

  1. 通过其他通信方式核实通过电子邮件、短信或电话收到的紧急或异常请求,然后再作出回应。
  2. 不要付款,也不要回应ShinyHunters的要求。
  3. 应用针对CVE-2026-35273的Oracle安全警报补丁。

常见问题

ShinyHunters案件中谁被拘留?

KrebsOnSecurity报道,约旦当局拘留了一名来自安曼、涉嫌领导ShinyHunters且名为Rey的少年。据KrebsOnSecurity称,路透社确认该嫌疑人为Saif Al-din Khader。

ShinyHunters据称勒索了哪家公司?

KrebsOnSecurity报道,消息人士确认波音近期剥离的一家导航和数字航空部门为受害者。该部门被确认为Jeppesen ForeFlight。

Jeppesen ForeFlight是否确认运营受到影响?

没有。Jeppesen ForeFlight表示,其调查发现运营或产品未受影响。

在报告所述活动中,ShinyHunters如何获得访问权限?

KrebsOnSecurity报道,该组织利用PeopleSoft漏洞CVE-2026-35273,获取了FBI网站及其他受害者的访问权限。

ShinyHunters以什么闻名?

FBI表示,ShinyHunters专门实施大规模数据泄露和勒索,目标是技术、金融和零售领域的大型公司。

来源

  1. Internet Crime Complaint Center (IC3) | ShinyHunters: Cyber Criminal Group Attacks Learning Management System, FBI原始文件
  2. ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft | Google Cloud Blog, Google Cloud原始文件
  3. ShinyHunters Extorted Boeing Spin-off Prior to Arrests, KrebsOnSecurity
  4. ShinyHunters, Wikipedia
我们如何核实这篇报道
内容来源状态
KrebsOnSecurity报道,一名来自安曼、涉嫌领导ShinyHunters的少年被拘留,据报道正在与FBI合作。KrebsOnSecurity引述
KrebsOnSecurity报道,嫌疑人在ShinyHunters勒索波音近期剥离的一家业务部门时被拘留。KrebsOnSecurity引述
KrebsOnSecurity报道,路透社确认嫌疑人为Saif Al-din Khader,并称其正在与FBI合作。KrebsOnSecurity引述
KrebsOnSecurity报道,两名消息人士确认,波音近期剥离的一家导航和数字航空部门是ShinyHunters的勒索受害者。KrebsOnSecurity引述
KrebsOnSecurity报道,由于波音前部门遭遇勒索企图,FBI调查获得了新的紧迫性。KrebsOnSecurity引述
KrebsOnSecurity报道,据称被盗数据可能带来运营安全和网络安全风险。KrebsOnSecurity引述
波音表示,已知悉威胁行为者提出的、涉及据称与波音及前子公司Jeppesen ForeFlight相关数据的说法。Boeing引述
波音表示,正与Jeppesen ForeFlight团队积极审查此事。Boeing引述
Jeppesen ForeFlight表示,其调查和主动防御的安全态势显示运营或产品未受影响。Jeppesen ForeFlight引述
KrebsOnSecurity报道,ShinyHunters利用PeopleSoft漏洞获取了FBI网站及其他受害者的访问权限。KrebsOnSecurity引述
Google威胁情报小组报道,ShinyHunters将其PeopleSoft活动扩展至高等教育、技术、IT服务、医疗保健、农业、交通和政府领域。Google Threat Intelligence Group, via Google Cloud已证实
FBI表示,ShinyHunters专门实施大规模数据泄露和勒索,目标是技术、金融和零售领域的大型公司。FBI已证实
FBI表示,ShinyHunters行为者通常使用威胁信息、电话和虚假报警来施压受害者。FBI已证实
FBI建议将疑似ShinyHunters入侵报告给互联网犯罪投诉中心或当地FBI外勤办公室。FBI已证实
维基百科将ShinyHunters描述为一个自2019年以来活跃的黑帽犯罪黑客和勒索组织。Wikipedia已证实
ic3.gov于2026年5月15日发布了其报告。ic3.gov已证实
Google Cloud于2026年9月25日发布了其报告。Google Cloud已证实

未能核实

  • 据称波音数据被盗是否发生,尚未确定。
  • ShinyHunters是否利用了波音部门,尚未确定。
  • 有多少人或记录受到影响,尚未确定。
  • 被拘留的嫌疑人是否正在与FBI合作,尚未独立确定。
用 AI 深入了解